Forensik

Pengukiran Fail dan Pemulihan Data

Pengukiran Fail dan Pemulihan Data
Proses pengambilan data yang tidak dapat diakses, diformat, atau rusak atau rosak dari media penyimpanan apabila tidak dapat diakses melalui kaedah biasa disebut Pemulihan data. Maklumat biasanya dikumpulkan dari media penyimpanan; contohnya, cakera keras dalaman dan luaran (HDD); pemacu keadaan pepejal (SSD); pemacu denyar; penyimpanan magnet, seperti CD dan DVD; Subsistem RAID; dan alat elektronik yang lain. Pemulihan mungkin diperlukan kerana kerosakan fizikal pada peranti penyimpanan atau kerosakan yang sah pada sistem fail, mencegah sistem dipasang oleh sistem operasi berfungsi host (OS). Objektif pasti adalah menduplikasi semua rekod asas dari media yang dirosakkan ke pemacu baru. Adalah mungkin untuk menyandarkan maklumat dengan cepat menggunakan CD atau DVD Langsung, melakukan boot secara sah dari ROM, daripada menggunakan pemacu atau peranti yang rosak untuk mengumpulkan maklumat dari sistem.

CD atau DVD langsung menawarkan cara untuk boot pemacu sistem, serta pemacu media yang boleh ditanggalkan atau tetap, yang membolehkan anda menggunakan pengurus fail atau perisian untuk memuatkan fail. Pelayan cakera boleh merosakkan kes-kes ini dan menyimpan fail data berharga atau proprietari dalam ruang berasingan dalam fail OS.

Ukiran Fail adalah prosedur yang digunakan dalam penyiasatan tempat kejadian PC untuk mengekstrak maklumat dari cakera keras atau peranti storan lain tanpa bantuan jadual sistem fail yang membuat fail asal di tempat pertama. Pengukiran Fail adalah strategi yang mengambil kendali atas dokumen di ruang yang tidak diperuntukkan tanpa data dan digunakan untuk memulihkan maklumat untuk menjalankan pemeriksaan klinikal berkomputer. Proses ini pada awalnya disebut "reka bentuk," yang merupakan istilah umum untuk menghilangkan maklumat yang teratur dari maklumat kasar, berdasarkan atribut tertentu dari pola organisasi maklumat yang tersimpan.

Kaedah forensik yang mengumpulkan dokumen bergantung pada struktur dan kandungan fail tanpa metadata sistem fail yang sesuai. Pengukiran fail membolehkan anda memulihkan fail dari ruang yang tidak diperuntukkan dalam pemacu mana pun. Kawasan pemacu yang ditunjukkan oleh struktur sistem fail (jadual fail) yang tidak menyimpan maklumat sistem fail disebut ruang tidak diperuntukkan.

Struktur sistem fail yang hilang atau rosak boleh mempengaruhi keseluruhan pemacu. Ringkasnya, banyak sistem fail tidak menghapus data ketika dihapus. Sebaliknya, ia hanya menghilangkan pengetahuan dari mana asalnya. Mengimbas bait mentah dan menyusunnya adalah proses asas Pengukiran Fail. Proses ini dilakukan oleh memeriksa tajuk (bait pertama) dan pengaki (bait terakhir) fail.

Pengukiran fail adalah kaedah terbaik untuk memulihkan fail dan serpihan fail apabila teks rosak atau hilang. Ia sering digunakan oleh profesional dalam menyelesaikan masalah untuk memeriksa semula bukti. Contoh larangan dan kemampuan mengevakuasi media berlaku ketika maklumat itu dikeluarkan dari kem Osama Bin Laden semasa serangan oleh US Seals Navy. Penyiasat Forensik menggunakan kaedah pemulihan fail untuk memulihkan data dari pemacu dan sistem yang digunakan di kem.

Gambaran Keseluruhan Sistem Fail

A sistem fail is jenis pangkalan data yang digunakan untuk menyimpan, mengemas kini, dan mengambil fail atau beberapa bilangan fail. Ini adalah cara di mana fail diarkibkan secara logik dan dinamakan untuk pengarkiban dan pemulihan. Terdapat pelbagai jenis sistem Fail yang disebutkan di bawah:

Sistem fail Windows: Microsoft Windows hanya menggunakan dua jenis FAT dan NTFS.

Sistem fail Linux: Linux adalah sistem operasi sumber terbuka yang banyak digunakan, dan dikembangkan untuk pengujian dan pengembangan. OS ini bertujuan untuk menggunakan konsep sistem fail yang berbeza. Di Linux, terdapat beberapa jenis sistem fail.

sistem fail macOS: Sistem operasi Apple Macintosh hanya menggunakan HFS + sistem fail tanpa peluasan sistem fail HFS. MacOS, iPhone, iPad, dan semua produk Apple yang lain menggunakan HFS + sistem fail. Beberapa produk Apple Server menggunakan sistem fail Hscan. Sistem fail terkenal ini melacak maklumat yang berkaitan dengan paparan direktori, lokasi tingkap, dll.

Teknik Mengukir Fail

Semasa penyiasatan digital, perlu menganalisis pelbagai jenis media. Maklumat yang berkaitan boleh didapati di beberapa peranti penyimpanan dan dalam memori PC. Berbagai jenis maklumat mungkin dipecah, misalnya, e-mel, laporan elektronik, log rangka kerja, dan rekod media. Pengukiran fail adalah teknik pemulihan di mana hanya kandungan dan struktur fail yang dipertimbangkan dan bukan metadata fail yang digunakan dalam organisasi data pada media penyimpanan.

Berikut adalah beberapa istilah ukiran fail yang perlu diingat:

Teknik ukiran fail universal korporat tertinggi adalah seperti berikut:

  1. Fail sambungan JPG atau JPEG - "\ XFF \ xD8" dan "\ xFF \ xD9."
  2. GIF - tajuk "\ x47 \ x49 \ x46 \ x38 \ x37 \ x61" dan "\ x00 \ x3B".
  3. pst: "! BDN ”menuju tanpa footer.
  4. Sekiranya sistem fail tidak mempunyai pangkalan, jumlah maksimum fail yang digunakan dalam program ukiran.
  1. Susun atur dalaman fail digunakan sebagai teknik asas.
  2. Header, footer, string ID, dan maklumat ukuran adalah elemen asas.

Struktur kandungan adalah percuma (MBOX, HTML, XML)

  1. Kira watak
  2. Pengenalan teks / bahasa
  3. Senarai data hitam putih
  4. Entropi maklumat
  5. Ciri statistik (Chi2)

Mengukir Fail (tanpa menggunakan alat apa pun)

Seterusnya, kita akan melihat cara mengukir a .fail jpeg tanpa menggunakan alat. Pertama, kita perlu mengetahui struktur .fail jpeg (header dan footer, dll.). Untuk melakukan ini, kami akan membuka a .gambar jpeg di Heks editor untuk memeriksa apa tajuk dan footer dari .fail jpeg kelihatan seperti.

Di sini, kami menemui tajuk fail ( FFD8FFE0). Sekarang, untuk mencari footer, kita akan memeriksa bait terakhir dalam fail.

Di sini, kami mempunyai footer fail atau treler (FFD9).

Sekiranya anda mempunyai dokumen dengan gambar di dalamnya, anda boleh mengukir gambar dengan mengetahui tajuk dan footernya.

Sekarang, kami mempunyai fail perkataan dengan gambar di dalamnya. Kami akan mengukir gambar menggunakan teknik ini.

Perkara pertama yang perlu kita lakukan ialah membuka dokumen perkataan ini dengan Heks penyunting dengan mengklik Fail >> Buka.

Di sini, kita dapat melihat angka yang menunjukkan data fail perkataan dalam bentuk Heksadesimal. Seperti yang telah kita ketahui, .fail jpeg mempunyai nilai pengepala FFD8FFE0, jadi kami akan mencari tajuk fail dengan menekan Ctrl + F atau Cari >> Fail dan memasukkan nilai header yang diketahui (memilih jenis data nilai hex sangat penting dalam langkah ini).

Kami akan menemui nilai tandatangan di Offset 14FD.

Seterusnya, kita mesti mencari footer atau treler. Kami tahu bahawa .fail jpeg mempunyai nilai footer FFD9, jadi kami akan mencari footer fail dengan menekan Ctrl + F atau Cari >> Fail dan memasukkan nilai footer yang diketahui (memilih jenis data nilai hex adalah sangat penting.

Kami akan menemui nilai footer di Offset 2ADB.

Pada masa ini, kami mempunyai header dan footer dari dokumen jpeg, dan, seperti yang kami nyatakan baru-baru ini, antara header dan footer adalah maklumat dari catatan jpeg. Di sini kami menggandakan keseluruhan petak maklumat dengan header dan footer dan menyimpannya sebagai fail lain.

Pergi ke EDIT >> Pilih Blok dan masukkan kedua-dua syarat berikut:

Offset Header Fail: 14FD

Offset Footer Fail:  2ADB

Setelah memasukkan nilai-nilai ini, keseluruhannya .fail jpeg akan ditandakan dengan warna biru. Untuk menyimpannya sebagai dfile, salin dengan mengklik kanan dan memilih Salinan, atau dengan menekan Ctrl + C. Seterusnya, kami akan menampal maklumat dalam fail baru. Kotak dialog akan muncul, dan kami akan mengklik okey. Sekarang, kami bersedia untuk menyimpan fail dengan mengklik Fail >> Simpan sebagai atau menekan Ctrl + S. Sekiranya anda membuka fail yang disalin ini, anda akan melihat gambar yang sama seperti pada dokumen asal. Ini adalah teknik asas untuk mengukir fail media.

Alat Ukiran Data

Alat pemulihan data memainkan peranan penting dalam kebanyakan penyelidikan forensik, kerana penyerang pintar selalu berusaha menghapus bukti kejahatan mereka. Berikut adalah beberapa alat pemulihan data penting di Linux dan Tingkap.

Untuk memulihkan fail yang hilang kerana struktur data dalaman, header, dan footer mereka, yang paling utama, boleh digunakan. Terutama biasanya mengambil input dalam pelbagai format gambar, seperti format AFF atau mentah, yang dapat dihasilkan dengan menggunakan berbagai alat, seperti FTK Imager, DD, encase, dll.  Anda boleh menavigasi ke halaman bantuan terpenting untuk mempelajari dan meneroka perintahnya yang kuat menggunakan arahan berikut:

[dilindungi e-mel]: ~ $ paling utama -h Pulihkan fail dari imej cakera berdasarkan jenis fail yang ditentukan oleh
pengguna menggunakan suis -t.
jpg Sokongan untuk format JFIF dan Exif, termasuk pelaksanaan
digunakan dalam kamera digital moden.
gif
png
bmp Sokongan untuk format bmp windows.
avi
exe Support untuk Windows PE binari akan mengekstrak fail DLL dan EXE
bersama dengan masa penyusunan mereka.
mpg Sokongan untuk kebanyakan fail MPEG (mesti bermula dengan 0x000001BA)
wav
riff Ini akan mengekstrak AVI dan RIFF kerana mereka menggunakan fail yang sama untuk ‐
tikar (RIFF). nota lebih cepat daripada berjalan secara berasingan.
wmv Note juga boleh mengekstrak fail wma kerana mempunyai format yang serupa.
ole Ini akan merebut sebarang fail menggunakan struktur fail OLE. Ini
merangkumi PowerPoint, Word, Excel, Access, dan StarWriter
doc Perhatikan adalah lebih berkesan untuk menjalankan OLE kerana anda mendapat lebih banyak pilihan
wang anda. Sekiranya anda ingin mengabaikan semua fail ole lain, maka gunakan
ini.
zip Perhatikan ia akan diekstrak .fail balang juga kerana mereka menggunakan yang serupa
format. Dokumen Open Office hanyalah fail XML zip, jadi fail tersebut
diekstrak juga. Ini termasuk SXW, SXC, SXI, dan SX? untuk
fail OpenOffice yang belum ditentukan. Fail Office 2007 juga XML
berdasarkan (PPTX, DOCX, XLSX)
rar
htm
pengesanan kod sumber cpp C, perhatikan ini primitif dan mungkin menghasilkan
dokumen selain kod C.
mp4 Sokongan untuk fail MP4.
semua Jalankan semua kaedah pengekstrakan yang telah ditetapkan. [Lalai jika tidak ada -t
dinyatakan]

BinWalk digunakan untuk menguruskan perpustakaan binari dan mengekstrak data penting dari gambar firmware. Alat ini sangat sesuai untuk mereka yang tahu menggunakannya. BinWalk dianggap salah satu alat terbaik yang tersedia untuk teknik terbalik dan mengekstrak gambar firmware. BinWalk mudah digunakan dan dilengkapi dengan kemampuan yang sangat besar. Anda boleh menavigasi ke halaman bantuan binwalk untuk mengetahui lebih lanjut menggunakan arahan berikut:

[dilindungi e-mel]: ~ $ binwalk --Bantu Pilihan Imbasan Tandatangan:
-B, --signature Pindai fail sasaran untuk tandatangan fail biasa
-R, --raw = Imbas fail sasaran untuk urutan bait yang ditentukan
-A, --opcodes Imbas fail sasaran untuk tandatangan opcode yang boleh dilaksanakan
-m, --magic = Tentukan fail sihir khusus untuk digunakan
-b, - bodoh Lumpuhkan kata kunci tandatangan pintar
-I, - tidak sah Tunjukkan hasil yang ditandakan sebagai tidak sah
-x, --exclude = Kecualikan hasil yang sesuai
-y, --include = Hanya tunjukkan hasil yang sesuai
Pilihan Pengekstrakan:
-e, - ekstrak Ekstrak jenis fail yang diketahui secara automatik
-D, --dd = Ekstrak tandatangan, berikan lanjutan fail, dan jalankan
-M, --matryoshka Mengimbas fail yang diekstrak secara berulang
-d, --depth = Hadkan kedalaman rekursi matryoshka (lalai: kedalaman 8 tahap)
-C, --directory = Ekstrak fail / folder ke direktori tersuai (lalai: direktori kerja semasa)
-j, --size = Hadkan ukuran setiap fail yang diekstrak
-n, --count = Hadkan bilangan fail yang diekstrak
-r, --rm Padamkan fail yang diukir selepas pengekstrakan
-z, - carve Mengukir data dari fail, tetapi jangan jalankan utiliti pengekstrakan
Pilihan Analisis Entropi:
-E, --entropy Hitung entropi fail
-F, - Cepat gunakan analisis entropi yang lebih cepat, tetapi kurang terperinci
-J, --simpan Simpan plot sebagai PNG
-Q, --nlegend Hilangkan legenda dari grafik plot entropi
-N, --nplot Jangan menghasilkan graf plot entropi
-H, --high = Tetapkan ambang pemicu entropi tepi yang meningkat (lalai: 0.95)
-L, --low = Tetapkan ambang pemicu entropi tepi jatuh (lalai: 0.85)
Pilihan Perbezaan Binari:
-W, --hexdump Lakukan hexdump / diff dari fail atau fail
-G, --green Hanya menunjukkan baris yang mengandungi bait yang sama di antara semua fail
-i, --red Hanya menunjukkan baris yang mengandungi bait yang berbeza di antara semua fail
-U, --blue Hanya tunjukkan baris yang mengandungi bait yang berbeza di antara beberapa fail
-w, --tersebarkan semua fail, tetapi hanya memaparkan hex dump fail pertama
Pilihan Mampatan Mentah:
-X, --deflate Imbas aliran mampatan deflate mentah
-Z, --lzma Imbas aliran mampatan LZMA mentah
-P, --partial Lakukan imbasan yang dangkal, tetapi lebih pantas
-S, - hentikan Berhenti selepas keputusan pertama
Pilihan Umum:
-l, --length = Bilangan bait untuk diimbas
-o, --offset = Mulakan imbasan pada offset fail ini
-O, --base = Menambah alamat asas ke semua offset yang dicetak
-K, --block = Tetapkan ukuran blok fail
-g, - pertukaran = Balikkan setiap n bait sebelum mengimbas
-f, --log = Hasil log ke fail
-c, --csv Hasil log untuk difailkan dalam format CSV
-t, --term Format output agar sesuai dengan tetingkap terminal
-q, --quiet Menindas output ke stdout
-v, --verbose Dayakan output verbose
-h, --membantu Menunjukkan output bantuan
-a, --finclude = Hanya scan fail yang namanya sesuai dengan regex ini
-p, --fexclude = Jangan mengimbas fail yang namanya sesuai dengan regex ini
-s, --status = Aktifkan pelayan status pada port yang ditentukan

Memulihkan Data dari Cakera Berformat

Alat pemulihan data harus dipilih dengan teliti untuk memulihkan maklumat dari cakera berformat, pemacu denyar USB, dan kad memori. Alat yang dirancang untuk menyelesaikan pelbagai aktiviti dapat menghasilkan hasil yang tidak dijangka. Di bawah ini, kita akan melihat beberapa perbezaan antara pelbagai alat pemulihan data untuk pembetulan data dalam pemacu berformat.

Tidak mengikut format

Kesalahan fatal pertama yang dibuat oleh banyak pengguna komputer ketika memformat pemacu mereka secara tidak sengaja adalah mencari, memasang, dan menggunakan alat "tidak diformat". Terdapat banyak alat ini di pasaran; ada yang komersial, dan yang lain adalah barang percuma. Tujuan alat-alat ini adalah untuk membina semula atau membuat semula cakera yang telah diformat dengan memulihkan sistem fail.

Walaupun ini mungkin kelihatan seperti pendekatan yang layak untuk yang tidak berpengalaman, ia mungkin menjadi kesalahan yang lebih besar daripada kehilangan fail di tempat pertama. Memformat cakera akan menyamakan sistem fail asal, menggantikannya sekurang-kurangnya sebahagiannya, biasanya pada awalnya. Apabila anda cuba memulihkan sistem fail lama anda, yang terbaik yang anda dapat ialah cakera yang dapat dibaca dengan sebilangan fail anda. Semuanya tidak dapat dipulihkan sama seperti yang berlaku, dan fail yang paling berharga mungkin dikompromikan, dengan hanya sampel rawak fail asal pada cakera. Apabila anda berfikir tentang "memformat" pemacu sistem, lupakan; sekurang-kurangnya beberapa fail sistem akan hilang. Walaupun anda dapat menjalankan sistem operasi, anda tidak akan mendapat sistem yang stabil.

Nyahpadamkan

Kesalahan kedua yang akan dilakukan oleh banyak pengguna komputer adalah dengan menggunakan alat pemulihan. Walaupun alat-alat ini ada dan cenderung menjalankan tugas dengan itikad baik, alat ini tidak dirancang untuk menangani disk dengan sistem fail yang dikecualikan. Walaupun dengan beberapa alat pemulihan terbaik, seperti Pemulihan Fail RS, anda boleh memadam banyak fail, tetapi itu sahaja.

Pemulihan Partition

Untuk memulihkan fail, anda harus mencari alat pemulihan partisi seperti Pemulihan Partition RS. Direka untuk mengendalikan cakera yang diedarkan, diformat, dan rosak, alat ini dapat mengimbas seluruh permukaan cakera atau partisi untuk memulihkan semua yang dapat dijumpainya. Walaupun sistem fail kosong atau dihapus, alat ini dapat memulihkan banyak jenis fail, seperti dokumen, gambar, dan video, melalui fungsi tandatangannya. Walau bagaimanapun, walaupun alat pemulihan tersegmentasi terkemuka untuk pemulihan data, mereka biasanya agak mahal. Sekiranya anda hanya ingin memulihkan cakera berformat, ia berguna untuk mencari dan menyimpannya.

Pemulihan FAT dan NTFS

Anda boleh menjimatkan sehingga 40% untuk kos pemulihan Partition RS dengan memilih alat yang hanya memulihkan cakera berformat FAT atau NTFS. Ingat bahawa anda perlu membeli alat yang sesuai untuk sistem fail asal dan bukan alat yang ditulis di atas. Sekiranya pemacu asal adalah NTFS, dapatkan RS Pemulihan NTFS. Sekiranya ia adalah FAT atau FAT32, dapatkan RS Pemulihan FAT. Dengan cara ini, anda akan mendapat alat berkualiti yang sama, tetapi anda akan terhad kepada pemformatan FAT atau NTFS. Ini adalah pilihan yang tepat untuk pekerjaan yang unik.

Mengukir Fail (menggunakan alat)

PhotoRec adalah perisian hebat yang digunakan untuk mengukir fail dan terutamanya fail jpeg atau gambar (sebab itulah ia dinamakan Pemulihan Foto). PhotoRec mengabaikan kerangka dokumen dan mengikuti maklumat asas, jadi ia akan berfungsi tanpa mengira sama ada kerangka rakaman media anda telah dilukai atau diformat semula. Photorec mudah diakses pada sistem operasi Windows.

Sebagai contoh, kami akan memulihkan fail gambar dari pemacu denyar 8 GB menggunakan alat ini.

Pertama, jalankan PhotoRec.exe fail dan lancarkan aplikasi. Kami akan melihat skrin seperti ini:

Di sini, kita menunjukkan semua partisi. Kami akan memilih / K sebagai sasaran yang kami mahukan untuk memulihkan data.

Kita dapat melihat sistem fail mana yang digunakan partisi ini di sini, dan terdapat empat pilihan di bahagian bawah.

Cari - Ini akan mencari partisi yang menyimpan fail untuk pemulihan.
Pilihan - Digunakan untuk perubahan kecil dalam pilihan.
Pilihan Fail - Digunakan untuk mengubah jenis fail yang akan dipulihkan.
Berhenti - Keluar dari proses.

Kami akan memilih Pilihan Fail (Pilihan Fail):

Ini akan memberi kita pilihan untuk memilih fail yang ingin kita pulihkan dari partisi yang diinginkan. Menekan S akan menyahtanda semua pilihan. Kami akan memilih Gambar JPG, kerana kami hanya mahu memulihkan fail gambar dari pemacu. Seterusnya, kami akan menekan B.

Untuk memilih Sistem fail, kembali ke pilihan utama dan pilih Yang lain. Bagi pilihan pemulihan, kami mempunyai dua pilihan:

Sekarang, yang perlu kita lakukan adalah menetapkan lokasi di mana fail yang dipadam akan dipulihkan. Selepas itu, proses pemulihan akan bermula dan selesai setelah mengambil sedikit masa.  Kemudian, kami akan mencari fail yang dipulihkan di lokasi yang ditetapkan. Fail gambar yang dipulihkan akan berada di sana.

Kesimpulannya

Ukiran Fail adalah istilah komputer forensik yang terkenal untuk menggambarkan mengenal pasti jenis fail dan membuangnya dari kelompok bukan bawahan menggunakan tandatangan fail. Tanda tangan fail, juga dikenali sebagai nombor ajaib, adalah nilai teks berangka atau kekal yang digunakan untuk mengenal pasti format fail. Pengekstrakan fail atau data adalah istilah yang digunakan dalam bidang informatika forensik. Berkomputer siasatan forensik adalah pemerolehan, verifikasi, analisis, dan dokumentasi bukti yang terdapat dalam sistem komputer, jaringan komputer, atau bentuk media digital lainnya. Pengambilan data yang bermakna dari data mentah dipanggil ukiran.

Memahat Fail adalah pengenalan dan pemulihan fail berdasarkan analisis format. Dalam pengkomputeran forensik, mengukir adalah kaedah yang berguna untuk mencari fail tersembunyi atau dihapus di media digital. FFiles dapat disembunyikan di kawasan seperti kluster yang hilang, kluster yang tidak diperuntukkan, dan memainkan cakera atau media digital. Untuk menggunakan kaedah pengekstrakan ini, fail mesti mempunyai tandatangan standard, yang disebut a pengepala fail, pada awal fail. Untuk mendapatkan header fail, alat pemulihan akan terus membuat pertanyaan sehingga mencapai footer fail di akhir fail. Data antara header dan footer diekstrak dan dianalisis untuk memastikan integriti. Beberapa kaedah memahat digunakan dalam algoritma, bergantung pada jenis fail.

Sistem operasi moden tidak memadamkan fail yang dipadamkan sepenuhnya tanpa kebenaran pengguna. Fail yang dihapus dapat dipulihkan melalui pelbagai alat dan taktik forensik sekiranya fail yang dihapus tidak ditambahkan ke fail lain. Fail yang rosak dapat dipulihkan sekiranya data tidak rosak yang tidak dikenali.

Terdapat banyak perbezaan antara pemulihan fail dan pengukiran fail. Pemulihan fail menggunakan maklumat dari sistem fail; dengan memanfaatkan maklumat ini, beberapa fail dapat dipulihkan. Sekiranya maklumat itu tidak betul, ia tidak akan berfungsi. Dengan munculnya ukiran fail, penguatkuasa undang-undang, profesional teknologi, dan profesional forensik telah menemui alat lain yang dapat digunakan untuk memulihkan data yang dihapus. Walaupun tidak selalu sempurna dan halus, alat seperti Terutama, pisau bedah, dan Photorec telah membuat rekreasi fail lebih mudah dari sebelumnya.

5 Produk Tetikus Komputer Ergonomik Teratas untuk Linux
Adakah penggunaan komputer yang berpanjangan menyebabkan rasa sakit di pergelangan tangan atau jari anda? Adakah anda mengalami sendi kaku dan selalu ...
Cara Mengubah Tetapan Tetikus dan Pad Sentuh Menggunakan Xinput di Linux
Sebilangan besar pengedaran Linux dihantar dengan perpustakaan "libinput" secara lalai untuk menangani peristiwa input pada sistem. Ia dapat memproses...
Buat semula butang tetikus anda secara berbeza untuk perisian yang berbeza dengan X-Mouse Button Control
Mungkin anda memerlukan alat yang dapat mengubah kawalan tetikus anda dengan setiap aplikasi yang anda gunakan. Sekiranya ini berlaku, anda boleh menc...